des informations sur () dans le protocole UPnP, permettant d'organiser l'envoi de trafic Ă un destinataire arbitraire en utilisant l'opĂ©ration «SUBSCRIBE» prĂ©vue par la norme. Cette vulnĂ©rabilitĂ© a reçu le nom de code . La vulnĂ©rabilitĂ© peut ĂȘtre exploitĂ©e pour extraire des donnĂ©es de rĂ©seaux protĂ©gĂ©s par des systĂšmes de prĂ©vention des fuites de donnĂ©es (DLP), pour organiser des scans de ports des ordinateurs au sein d'un rĂ©seau interne, ainsi que pour amplificateur des attaques DDoS Ă l'aide de millions d'appareils UPnP connectĂ©s Ă Internet, tels que des modems cĂąble, des routeurs domestiques, des consoles de jeux, des camĂ©ras IP, des dĂ©codeurs TV, des centres multimĂ©dias et des imprimantes.
Le problĂšme cela est dĂ» au fait que la fonction «SUBSCRIBE» prĂ©vue dans la spĂ©cification permet Ă tout attaquant externe d'envoyer des paquets HTTP avec un en-tĂȘte Callback et d'utiliser un dispositif UPnP comme proxy pour envoyer des requĂȘtes Ă d'autres hĂŽtes. La fonction «SUBSCRIBE» est dĂ©finie dans la spĂ©cification UPnP et est utilisĂ©e pour suivre les changements sur d'autres appareils et services. GrĂące Ă l'en-tĂȘte HTTP Callback, il est possible de dĂ©finir une URL arbitraire Ă laquelle l'appareil tentera de se connecter.
La problĂ©matique concerne presque toutes les mises en Ćuvre de UPnP, basĂ©es sur , publiĂ©e avant le 17 avril. Il est notamment confirmĂ© que la vulnĂ©rabilitĂ© dans un package ouvert avec une mise en Ćuvre de point d'accĂšs sans fil (WPS AP). Un correctif est actuellement disponible sous forme de . Les mises Ă jour dans les distributions n'ont pas encore Ă©tĂ© publiĂ©es (, , , , , , ). Le problĂšme concerne Ă©galement des solutions basĂ©es sur la pile UPnP ouverte , pour lesquelles aucune information sur des correctifs n'est encore disponible.
Le protocole UPnP dĂ©finit un mĂ©canisme pour la dĂ©couverte automatique des appareils sur un rĂ©seau local et leur interaction. Ce protocole a Ă©tĂ© initialement conçu pour une utilisation dans des rĂ©seaux locaux internes et ne prĂ©voit pas de forme d'authentification ou de vĂ©rification. MalgrĂ© cela, des millions d'appareils ne dĂ©sactivent pas le support UPnP sur leurs interfaces rĂ©seau externes et aux requĂȘtes provenant d'Internet. L'attaque peut ĂȘtre rĂ©alisĂ©e via n'importe quel appareil UPnP de ce type.
Par exemple, les consoles Xbox One peuvent ĂȘtre attaquĂ©es via le port rĂ©seau 2869, car elles permettent de suivre via la commande SUBSCRIBE des changements tels que le partage de contenu.
L'organisation Open Connectivity Foundation (OCF) a Ă©tĂ© informĂ©e d'un problĂšme Ă la fin de l'annĂ©e derniĂšre, mais a d'abord refusĂ© de le considĂ©rer comme une vulnĂ©rabilitĂ© dans la spĂ©cification. AprĂšs un rapport plus dĂ©taillĂ©, la prĂ©sence du problĂšme a Ă©tĂ© reconnue et une exigence d'utilisation de UPnP uniquement sur les interfaces LAN a Ă©tĂ© ajoutĂ©e Ă la spĂ©cification. Ătant donnĂ© que le problĂšme est causĂ© par un dĂ©faut dans la norme, la correction de la vulnĂ©rabilitĂ© sur des dispositifs individuels peut prendre beaucoup de temps, et pour les anciens appareils, des mises Ă jour du firmware peuvent ne pas ĂȘtre disponibles.
En tant que solutions pour se protĂ©ger, il est recommandĂ© d'isoler les appareils UPnP des demandes externes par un pare-feu, de bloquer les requĂȘtes HTTP externes «SUBSCRIBE» et «NOTIFY» dans les systĂšmes de prĂ©vention des attaques, ou de dĂ©sactiver le protocole UPnP sur les interfaces rĂ©seau externes. Il est conseillĂ© aux fabricants de dĂ©sactiver la fonction SUBSCRIBE dans les paramĂštres par dĂ©faut et de limiter son activation uniquement aux requĂȘtes venant du rĂ©seau interne.
Pour tester la vulnérabilité de vos appareils un outil spécialement conçu, écrit en Python et distribué sous licence MIT.
Source : opennet.ru
